问题描述
我有一个带有 k8s 集群的基本网络设置,其中包含必须从另一个网络中包含的仪表读取的工作 Pod:
我的问题是,如何设置从 k8s 网络到本地网络的基于策略的 ipsec 隧道,以便所有工作 Pod 都可以访问本地网络中的仪表。我已经在互联网上搜索过,但是关于如何设置这样的东西的清晰教程很少(除了 IBM 一个遗憾地说要下载舵图,并且不支持我使用的 ca cert ikev2 身份验证)
解决方法
服务网格通常用于这种类型的集群内到机器的连接。像 consul 这样的产品就是为了解决这个问题而诞生的。您可以在每个“仪表”主机上运行代理,并且它们能够本地访问服务网格。
我认为 istio 也可以解决这个问题。